Autres accès : vérification de sessions

Lors de votre premier accès à Matrix Unistra, vous avez ouvert votre première session. Vous avez aussi configuré votre sauvegarde sécurisée (sinon faites-le) et donc obtenu ou défini votre clé de récupération.

Après cela, à chaque nouvelle ouverture de session, une vérification est demandée afin de faire le lien entre les sessions et sécuriser votre identité. Tout nouvel accès (un nouveau client sur le même appareil ou sur un autre, une reconnexion sur un client qui avait été déconnecté) ouvre une nouvelle session qui doit être vérifiée : la demande vous en est faite après l'authentification.

La vérification permet en effet d'attester auprès de vos correspondant·es qu'il s'agit bien de vous mais aussi connecter cette session à votre sauvegarde sécurisée i.e. mutualiser les clés et déchiffrer les messages passés.

Procédure
  1. Choisissez (le cas échéant) le mode de vérification

    Selon votre situation, le client nouvellement connecté pourra vous proposer les deux modalités suivantes :

    • Vérifier avec un autre appareil , par ex. à l'aide d'un QR code ou d'une liste d'émoji à comparer.

    • Vérifier avec une clé de sécurité ou une phrase, i.e. votre clé de récupération !

    Compléments

    Si vous avez déjà une session active dans un autre client ouvert, celui-ci affichera un avertissement.

    Si vous n'avez pas initié de nouvelle connexion et voyez ce type d'avertissement, redoublez d'attention concernant les informations affichées car elles peuvent signaler un piratage de votre compte.

  2. Cas 1 : vous vérifiez avec un autre appareil
    1. Une demande de confirmation est envoyée et affichée dans le client de l'appareil déjà connecté : acceptez là en cliquant sur Vérifier la session avant l'expiration du délai imparti.

    2. En fonction du type d'appareil demandant la vérification, plusieurs méthodes peuvent vous être proposées.

    Vérification en comparant des émojis

    Dans les deux clients impliqués, une demande de confirmation est affichée afin de commencer la comparaison. Vous pouvez indifféremment l'accepter d'un côté ou de l'autre.

    Comparez visuellement les deux listes et si elles sont strictement identiques, cliquer sur Ils correspondent, dans les deux clients.

    NB. À chaque vérification que vous ferez, la combinaison sera différente.

    Vérification en scannant un QR code

    Un des deux clients impliqués affiche un QR code et l'autre est invité à le scanner.

    Scannez le code puis confirmez si l'indicateur visuel final est bien affiché dans vos deux clients.

    ComplémentÉchec ou délai imparti expiré

    Si le délai de vérification a expiré, vous avez la possibilité de déconnecter le client que vous tentiez d'ajouter puis re-commencer.

    1. Les deux clients affichent alors une confirmation de la réussite de la vérification. Par ex :

  3. Cas 2 : vous vérifiez avec une clé de sécurité ou une phrase

    Un champ de saisie est affiché dans le nouveau client : saisissez votre clé de récupération, qui est soit votre phrase de pass (si vous en aviez défini une) soit votre clé aléatoire (valable dans les deux cas).

    • Phrase de passe : après la saisie, cliquer sur Continuer.

    • Clé aléatoire : faire la saisie ou cliquer sur Envoyer si votre clé avait été exporté en fichier texte (dans ce cas, la sélectionner sur son disque). Cliquer ensuite sur Continuer.

    Le nouveau client affiche alors une confirmation de la réussite de la vérification. Par ex :

  4. Résultat

    Lorsque la vérification est réussie, votre nouveau client est connecté à la sauvegarde sécurisée et peut déchiffrer tous vos messages chiffrés. La session est également marquée comme vérifiée, ce qui confirme à vos correspondant·es que c'est bien vous.